Risque
- Exécution de code arbitraire à distance ;
- déni de service à distance.
Systèmes affectés
Versions antérieures à Google Chrome 19.
Résumé
De multiples vulnérabilités ont été corrigées dans Google Chrome. Plusieurs utilisations d'espaces mémoire libérés et accès non cloisonnés en mémoire peuvent être exploités par un attaquant pour exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de version Google Chrome du 15 mai 2012 :
http://googlechromereleases.blogspot.com/2012/05/stable-channel-update.html
- Référence CVE CVE-2011-3083 :
https://www.cve.org/CVERecord?id=CVE-2011-3083
- Référence CVE CVE-2011-3084 :
https://www.cve.org/CVERecord?id=CVE-2011-3084
- Référence CVE CVE-2011-3085 :
https://www.cve.org/CVERecord?id=CVE-2011-3085
- Référence CVE CVE-2011-3086 :
https://www.cve.org/CVERecord?id=CVE-2011-3086
- Référence CVE CVE-2011-3087 :
https://www.cve.org/CVERecord?id=CVE-2011-3087
- Référence CVE CVE-2011-3088 :
https://www.cve.org/CVERecord?id=CVE-2011-3088
- Référence CVE CVE-2011-3089 :
https://www.cve.org/CVERecord?id=CVE-2011-3089
- Référence CVE CVE-2011-3090 :
https://www.cve.org/CVERecord?id=CVE-2011-3090
- Référence CVE CVE-2011-3091 :
https://www.cve.org/CVERecord?id=CVE-2011-3091
- Référence CVE CVE-2011-3092 :
https://www.cve.org/CVERecord?id=CVE-2011-3092
- Référence CVE CVE-2011-3093 :
https://www.cve.org/CVERecord?id=CVE-2011-3093
- Référence CVE CVE-2011-3094 :
https://www.cve.org/CVERecord?id=CVE-2011-3094
- Référence CVE CVE-2011-3095 :
https://www.cve.org/CVERecord?id=CVE-2011-3095
- Référence CVE CVE-2011-3096 :
https://www.cve.org/CVERecord?id=CVE-2011-3096
- Référence CVE CVE-2011-3097 :
https://www.cve.org/CVERecord?id=CVE-2011-3097
- Référence CVE CVE-2011-3098 :
https://www.cve.org/CVERecord?id=CVE-2011-3098
- Référence CVE CVE-2011-3099 :
https://www.cve.org/CVERecord?id=CVE-2011-3099
- Référence CVE CVE-2011-3100 :
https://www.cve.org/CVERecord?id=CVE-2011-3100